PROTOCOL VOOR DE ELEKTRONISCHE MEDEDELING VAN PERSOONSGEGEVENS VAN HET VLAAMS ENERGIE- EN KLIMAATAGENTSCHAP NAAR FLUVIUS in het kader van de REG-premies m.b.t. hernieuwbare energie
PROTOCOL VOOR DE ELEKTRONISCHE MEDEDELING VAN PERSOONSGEGEVENS VAN HET VLAAMS ENERGIE- EN KLIMAATAGENTSCHAP NAAR FLUVIUS
in het kader van de REG-premies m.b.t. hernieuwbare energie
Dit protocol wordt gesloten conform artikel 8, §1, van het decreet van 18 juli 2008 betreffende het elektronische bestuurlijke gegevensverkeer.
TUSSEN
VLAAMS GEWEST, vertegenwoordigd door de Vlaamse Regering, bij delegatie, in de persoon van de leidend ambtenaar van het intern verzelfstandigd agentschap zonder rechtspersoonlijkheid HET VLAAMS ENERGIE- EN KLIMAATAGENTSCHAP, xxx. Xxx Xxxxxxx, administrateur-generaal Ingeschreven in het KBO met nummer 0316.380.841 waarvan de administratieve zetel zich bevindt te Xxxxxx Xxxxxx XX xxxx 00, 0000 Xxxxxxx.
Hierna: “het VEKA”
EN
FLUVIUS SYSTEM OPERATOR CVBA, vertegenwoordigd door xxx. Xxx Xxxxxxxx, Directeur klantendienst en Xxxx Xxxxxxxxxx, Directeur Secretariaat-Generaal.
Ingeschreven in het KBO met nummer 0477.445.084 waarvan de administratieve zetel zich bevindt te Xxxxxxxxxxxxxxxxx 000, 0000 Xxxxx.
Hierna: “Fluvius”
Het VEKA en Fluvius worden hieronder ook wel afzonderlijk aangeduid als een “partij” of gezamenlijk als de “partijen”;
NA TE HEBBEN UITEENGEZET
A. Het VEKA is een intern verzelfstandigd agentschap zonder rechtspersoonlijkheid binnen het beleidsdomein Omgeving en geeft uitvoering aan een duurzaam energiebeleid. Conform het bepaalde in artikel 2.1.3 van het Besluit van de Vlaamse Regering houdende algemene bepalingen over het energiebeleid van 19 november 2010 (hierna: “het Energiebesluit”) bevordert het VEKA
o.m. het rationeel energieverbruik en beheert het daartoe bestemde middelen en fondsen.
In dat kader houdt het VEKA een energieprestatiecertificatendatabank bij. In deze databank worden gegevens over energieprestatiecertificaten (EPC) bijgehouden. In datzelfde kader houdt het VEKA ook een energieprestatiedatabank bij. In deze databank worden gegevens over de EPB- aangiftes bijgehouden.
B. Fluvius is een Vlaamse distributienetbeheerder met een openbare dienstverplichting ter stimulering van het rationeel energiegebruik wat onder andere betrekking heeft op de toekenning van REG-premies.
C. C1. Het materiële toepassingsgebied van de premies vermeld in artikel 6.4.1/1/1 en artikel 6.4.1/5, eerste lid, 7°, 9°, 8°/1 en 8°/2 van het Energiebesluit van 19 november 2010 was tot en met 31 december 2020 beperkt tot investeerders in woningen, wooneenheden of woongebouwen of andere gebouwen die vóór 1 januari 2014 waren aangesloten op het elektriciteitsdistributienet of waarvoor de aanvraag van een stedenbouwkundige vergunning dateerde van vóór 1 januari 2014. Die laatste voorwaarde werd ingevoerd omwille van het feit dat gebouwen met een vergunningsaanvraag vanaf 2014 moeten voldoen aan het minimumaandeel hernieuwbare energie(artikel 9.1.12/2 van het Energiebesluit van 19 november 2010). Het werd echter niet opportuun geacht om die gebouwen een premie te geven voor het voldoen aan een reglementaire verplichting in het kader van de EPB-eisen.
Ondertussen zijn er echter al meer dan vijf jaar verstreken waardoor de gebouwen met vergunningsaanvraag uit 2014 al enige ouderdom hebben gekregen en er wat betreft de investering niet noodzakelijk nog een link met EPB is. Er werd met het ontwerp van besluit van de Vlaamse Regering houdende wijziging van het Energiebesluit van 19 november 2010, wat betreft de invoering van een premie voor de installatie van fotovoltaïsche zonnepanelen en wijzigingen met betrekking tot de REG-premies1, dan ook voorgesteld om de temporele voorwaarde dat “de aanvraag van een stedenbouwkundige vergunning dateert van vóór 1 januari 2014” los te laten en te vervangen door de temporele voorwaarde dat “de omgevingsvergunning voor stedenbouwkundige handelingen meer dan vijf jaar geleden werd verleend”. De termijn van vijf jaar wordt als rollend patroon gehanteerd omdat dit conform artikel 11.1.8 van het Energiedecreet de maximale termijn is om de EPB-aangifte in te dienen. Tevens werd als expliciete voorwaarden vereist dat het gebouw om van de premie te kunnen genieten dan wel aan de toepasselijke EPB- eisen voldoet én dat de EPB-aangifte binnen de in artikel 11.1.8, §1, tweede lid van het Energiedecreet van 8 mei 2009 decretaal vastgestelde maximumtermijn van vijf jaar vanaf de vergunningsdatum werd ingediend.
Om na te gaan of er aan de voorwaarden is voldaan, dient de elektriciteitsdistributienetbeheerder toegang te krijgen tot de gegevens opgenomen in energieprestatiedatabank bij de authentieke bron, zijnde het VEKA. In dat opzicht wordt dit protocol tot elektronische mededeling van persoonsgegevens tussen het VEKA en Fluvius afgesloten.
C2. Opdat de distributienetbeheerders de voorwaarden voor de toekenning van de premie kunnen controleren, zullen zij permanent toegang krijgen tot de gegevens, zoals vastgesteld in artikel 3 van dit protocol. De persoonsgegevens zijn afkomstig uit de energieprestatiedatabank. De gegevensuitwisseling verloopt via een webservice.
C3. De gegevensstroom verloopt niet via een dienstenintegrator.
D. De partijen wensen overeenkomstig artikel 8, §1, van het decreet van 18 juli 2008 betreffende het elektronische bestuurlijke gegevensverkeer een protocol te sluiten met betrekking tot de elektronische mededeling van persoonsgegevens. Dat protocol wordt bekendgemaakt op de website van beide partijen.
E. De functionaris voor gegevensbescherming van het VEKA heeft op 5 oktober 2021 advies met betrekking tot een ontwerp van dit protocol gegeven.
F. De functionaris voor gegevensbescherming van Xxxxxxx heeft op 15/03/22 advies met betrekking tot een ontwerp van dit protocol gegeven.
1 VR 2020 1007 DOC.0774/1BIS.
WORDT OVEREENGEKOMEN WAT VOLGT:
Artikel 1: Onderwerp
In dit protocol worden de voorwaarden en modaliteiten van de elektronische mededeling van de persoonsgegevens zoals omschreven in artikel 3 door het VEKA aan Xxxxxxx uiteengezet.
Artikel 2: Rechtvaardigingsgronden van zowel de mededeling als de inzameling van de persoonsgegevens
Een verwerking van persoonsgegevens moet rechtmatig zijn conform artikel 6 van de AVG. De rechtvaardiging voor de beoogde gegevensverwerking door het VEKA en Fluvius is in casu te vinden in artikel 6 lid 1, c) van de AVG: ‘de verwerking is noodzakelijk om te voldoen aan een wettelijke verplichting’.
Zoals vereist in artikel 6 lid 3 van de AVG, is de verwerkingsgrond in regelgeving verankerd:
1. Het VEKA heeft de opgevraagde gegevens oorspronkelijk verzameld voor volgende doeleinden:
- Het VEKA houdt een energieprestatiedatabank bij. In die energieprestatiedatabank worden gegevens uit de melding, de aanvraag voor de omgevingsvergunning voor stedenbouwkundige handelingen en de omgevingsvergunning voor stedenbouwkundige handelingen door de overheid die de omgevingsvergunning voor stedenbouwkundige handelingen heeft verleend, elektronisch bijgehouden (art. 11.1.14 Energiedecreet juncto art. 79 MB van 28 december 2018);
- Voor nieuwbouw gebouwen waarvoor EPB-eisen gelden, dient de verslaggever namens de aangifteplichtige een EPB-aangifte in bij het VEKA binnen een termijn van twaalf maanden die ingaat van zodra een van de volgende voorwaarden is vervuld:
1° de ingebruikname van het gebouw, waarbij bij een nieuwbouw dit moment ten laatste steeds de eerste domiciliering van natuurlijke personen in een gebouw of de vestiging van een maatschappelijke zetel van een rechtspersoon in een gebouw is;
2° het beëindigen van de vergunnings- of meldingsplichtige werken of handelingen. De EPB-aangifte wordt in elk geval ten laatste vijf jaar na het verlenen van de stedenbouwkundige vergunning of omgevingsvergunning voor stedenbouwkundige handelingen of na het neerleggen van de melding ingediend.
Voor renovatieprojecten waarvoor EPB-eisen gelden, dient de verslaggever namens de aangifteplichtige een EPB-aangifte in bij het VEKA binnen een termijn van vijf jaar na het verlenen van de stedenbouwkundige vergunning of de omgevingsvergunning voor stedenbouwkundige handelingen of na het indienen van de melding. (artikel 11.1.8 Energiedecreet)
- De verslaggever stelt de EPB-aangifte op conform de uitgevoerde werken. Hij omschrijft op basis van de door de aangifteplichtige aangeleverde bewijsstukken en zijn vaststellingen opgemaakt na een controle ter plaatse de maatregelen die de energieprestaties en het binnenklimaat van het gebouw bepalen en berekent of het gebouw aan de EPB-eisen voldoet. Hij is verantwoordelijk voor de correcte rapportering van de feitelijke toestand van het gebouw in de EPB-aangifte. (artikel 11.1.11 Energiedecreet)
2. Fluvius zal de opgevraagde gegevens uitsluitend verwerken voor volgende doeleinden:
- Artikel 11.1.14 van het Energiedecreet juncto artikel 6.4.26 van het Energiebesluit: de distributienetbeheerder of zijn werkmaatschappij heeft in het kader van de uitvoering van de opgelegde taken leesrecht met betrekking tot al de gegevens van de energieprestatiedatabank die betrekking hebben op de gebouwen gelegen in zijn werkingsgebied. Op die manier kan die distributienetbeheerder of haar werkmaatschappij de naleving van die voorwaarden eenvoudig controleren.
- Artikel 6.4.1/1/1 van het Energiebesluit: dit artikel bepaalt dat de distributienetbeheerder aan investeerders in woningen, wooneenheden of woongebouwen een premie verleent indien deze vóór 1 januari 2014 zijn aangesloten op het elektriciteitsdistributienet, of waarvoor de omgevingsvergunning voor stedenbouwkundige handelingen meer dan vijf jaar geleden werd verleend en waarbij het gebouw voldoet aan de op haar van toepassing zijnde EPB-eisen en de EPB-aangifte werd ingediend binnen de termijn, vermeld in artikel 11.1.8, § 1, tweede lid van het Energiedecreet van 8 mei 2009. Deze taak kadert in de openbaredienstverplichtingen voor de distributienetbeheerders.
- Artikel 6.4.1/5, §1, 8ste lid van het Energiebesluit: dit artikel bepaalt dat de distributienetbeheerder aan investeerders in andere gebouwen dan woongebouwen een premie verleent voor de maatregelen vermeld in artikel 6.4.1/5, eerste lid, 7°, 9°, 8°/1 en 8°/2 van het Energiebesluit indien deze gebouwen vóór 1 januari 2014 zijn aangesloten op het elektriciteitsdistributienet, of waarvoor de omgevingsvergunning voor stedenbouwkundige handelingen meer dan vijf jaar geleden werd verleend en waarbij het gebouw voldoet aan de op haar van toepassing zijnde EPB-eisen en de EPB-aangifte werd ingediend binnen de termijn, vermeld in artikel 11.1.8, § 1, tweede lid van het Energiedecreet van 8 mei 2009. Deze taak kadert in de openbaredienstverplichtingen voor de distributienetbeheerders.
Het doeleinde van de verdere verwerking van deze persoonsgegevens door Xxxxxxx is verenigbaar met de doeleinden waarvoor het VEKA de gegevens oorspronkelijk heeft verzameld, gezien het feit dat Xxxxxxx, via haar openbaredienstverplichtingen, mee uitvoering geeft aan de taak van het VEKA, zijnde het bevorderen van het rationeel energiegebruik en het beheer van de daartoe bestemde middelen en fondsen (artikel 2.1.3, 3°, b) Energiebesluit).
Artikel 3: De gevraagde persoonsgegevens en de categorieën en omvang van de gevraagde persoonsgegevens conform het proportionaliteitsbeginsel
In onderstaande tabel wordt een overzicht gegeven van de verschillende persoonsgegevens die worden meegedeeld, alsook de verantwoording van de proportionaliteit en de bewaartermijn van de gegevens.
Het betreft geen persoonsgegevens als vermeld in artikel 9 en/of 10 van de algemene verordening gegevensbescherming.
De gegevens worden opgevraagd op basis van adres, dossiernummer of gebouwID/gebouweenheidID.
Gegeven | Verantwoording proportionaliteit |
De identificatiegegevens van het gebouw of de gebouweenheid, met name: - de administratieve ligging (straat, huisnummer, busnummer, postcode, gemeente, CRAB-ID, AR-ID); - de gebouwID en de relevante parameters op gebouwniveau; - de gebouweenheidsID | Het gebouweenheid-ID en adresgegevens dienen om de woning waarvan de EPB- gegevens opgevraagd worden te identificeren. |
De gegevens over de EPB-aangifte, met name: - dossiernummer; - de ID van de aangifte; - de status (actief/inactief/vrijgegeven/ - hernieuwingsaangifte (HAG)); - datum indienen aangifte - aangifte werd tijdig ingediend (ja/nee) | Deze gegevens zijn nodig opdat de juiste aangifte gekoppeld kan worden aan de aanvrager. De distributienetbeheerder moet ook kunnen nagaan of de aangifte nog actief is en of de aangifte tijdig werd ingediend. |
De energiegegevens van het gebouw, met name: - voldaan aan EPB-eisen (ja/nee) | De distributienetbeheerder dient na te gaan of er voldaan is aan de EPB-eisen. Enkel indien er voldaan is aan de eisen kan er een premie worden toegekend. |
De gebouwkenmerken, met name: - de bestemming - datum verlenen van de vergunning | De distributienetbeheerder moet kunnen nagaan of de vergunning meer dan vijf jaar geleden verleend werd. Daarnaast is de bestemming van het gebouw ook een noodzakelijk gegeven om mee te delen, aangezien dit de hoogte van de premie zal bepalen. |
De meegedeelde gegevens zullen door Xxxxxxx gedurende 10 jaar bewaard worden. Deze bewaartermijn kan worden verantwoord gezien de gegevens worden gebruikt ter controle van uit te betalen premiedossiers waarvoor ook een bewaartermijn van 10 jaar wordt gehanteerd
Artikel 4: De categorieën van ontvangers en derden die mogelijks de gegevens eveneens verkrijgen
Fluvius zal de meegedeelde persoonsgegevens in het kader van de in artikel 2, 2°, vooropgestelde finaliteiten kunnen meedelen aan volgende categorie(ën) van ontvangers:
- Volgende diensten van Xxxxxxx zullen toegang hebben tot de gevraagde persoonsgegevens:
• Back Office premies
• Team energie-inspectie
Enkel personen die omwille van hun functieprofiel deze informatie nodig hebben voor de uitvoering van hun werk, krijgen toegang tot de informatie.
- De gevraagde gegevens zullen niet medegedeeld worden aan derde partijen.
Elke eventuele mededeling van de gevraagde persoonsgegevens door Xxxxxxx moet voorafgaandelijk aan het VEKA worden gemeld en moet uiteraard in overeenstemming zijn met de relevante wet- en regelgeving inzake de bescherming van natuurlijke personen bij de verwerking van persoonsgegevens. Dat betekent onder meer dat Fluvius waar vereist een protocol sluit voor de mededeling van de gevraagde gegevens.
Artikel 5. Periodiciteit van de mededeling en de duur van de mededeling
De persoonsgegevens zullen PERMANENT op ad hoc basis worden opgevraagd omdat Xxxxxxx op elk moment de gegevens dient te kunnen raadplegen om na te gaan of een premie kan worden toegekend.
De mededeling van de persoonsgegevens gebeurt ONBEPAALDE DUUR omdat de premies voor hernieuwbare energie niet beperkt zijn in de tijd.
Artikel 6. Beveiligingsmaatregelen
Volgende maatregelen worden getroffen ter beveiliging van de mededeling van de persoonsgegevens, vermeld in artikel 2:
- De authenticatie verloopt via PKI certificaten, op basis waarvan een beveiligde verbinding met de VEKA API’s en achterliggende data kan worden gemaakt. Hiervoor moet een CSR omgeving doorgestuurd worden naar het VEKA. Hierna worden de cliënt certificaten en configuratie ervan opgezet.
- Enkel collega’s die ook effectief premiedossiers verwerken (Fluvius back office premies en team Energie-Inspectie) hebben de benodigde rechten tot de toepassing waardoor enkel deze groep deze API vanuit CRM S4 kan aanroepen.
Daarnaast werden ook volgende specifieke maatregelen in het kader van de gegevensmededeling getroffen:
- Wanneer Fluvius informatie wil terugkrijgen over bepaalde energieprestatiecertificaten, dient een opzoeking gedaan te worden via opgegeven zoekcriteria. Hierbij moet steeds de ‘reden’ opgegeven worden. Afhankelijk van de reden zullen bepaalde certificaten of bepaalde data al dan niet beschikbaar zijn. Daarnaast is ook minstens één van de volgende 3 types hoofdcriteria vereist:
• Adres
• Dossiernummer
• GebouwID/gebouweenheidID
Op deze manier wordt beperkt dat er niet-relevante gegevens ter beschikking worden gesteld. Wanneer geen enkele aangifte voldoet aan de zoekcriteria, wordt er geen resultaat weergegeven.
- Fluvius dient de informatie die ze hebben opgevraagd samen met de opgegeven reden te loggen gedurende tien jaar.2 Het VEKA kan deze logging opvragen.
Xxxxxxx treft ten minste volgende organisatorische en technische beveiligingsmaatregelen ter beveiliging van de ontvangen persoonsgegevens bij verdere verwerking:
ja | nee | Toelichting/motivatie antwoord | |
1. Beschikt uw organisatie over een schriftelijke versie van het veiligheidsbeleid en veiligheidsplan, waarin ook de bescherming van persoonsgegevens is opgenomen? | ☒ | ☐ | […] |
2. Hebt u de risico’s en beveiligingsbehoeften die eigen zijn aan uw organisatie en die de verwerking van persoonsgegevens betreffen geëvalueerd? | ☒ | ☐ | […] |
3. Hebt u de diverse dragers van uw organisatie geïdentificeerd waarbij persoonsgegevens betrokken zijn? | ☒ | ☐ | […] |
4. Zijn de interne en externe personeelsleden die bij de verwerking van persoonsgegevens betrokken zijn, goed op de hoogte van de vertrouwelijkheids- en beveiligingsplichten ten aanzien van deze gegevens die zowel voortvloeien uit de verschillende wettelijke vereisten als uit het beveiligingsplan? | ☒ | ☐ | […] |
2 Zie hierover als best practice punt 2.9. van de richtlijn ‘ Logbeheer ‘ van de KSZ: xxxxx://xxx.xxx- xxxx.xxxx.xx/xxxxx/xxxxxxx/xxxxx/xxxxxx/xxxxxxxxxxxxxxxxxxx/xxx_xxx_xxxxxxxxx.xxx
5. Hoe is de geheimhoudingsplicht van de medewerkers bij de gegevensontvanger geregeld (wettelijke, statutaire of contractuele verplichting)? | ☒ | ☐ | […] |
6. Hebt u beheersmaatregelen genomen ter verhindering van de niet-gemachtigde of onnodige fysieke toegang tot dragers die persoonsgegevens bevatten? | ☒ | ☐ | […] |
7. Hebt u maatregelen genomen ter verhindering van elke fysieke schade die de persoonsgegevens in gevaar zouden kunnen brengen? | ☒ | ☐ | […] |
8. Hebt u beheersmaatregelen genomen ter bescherming van de verschillende netwerken waarmee de apparatuur die de persoonsgegevens verwerkt, is verbonden? | ☒ | ☐ | […] |
9. Beschikt u over een actuele lijst van de verschillende bevoegde personen die toegang hebben tot de persoonsgegevens en van hun respectievelijk toegangsniveau (creatie, raadpleging, wijziging, vernietiging)? | ☒ | ☐ | […] |
10. Hebt u op uw informatiesystemen een mechanisme voor toegangsmachtiging geïnstalleerd zodat de persoonsgegevens en de verwerkingen die er betrekking op hebben enkel toegankelijk zijn voor de personen en toepassingen die hiertoe uitdrukkelijk gemachtigd zijn? | ☒ | ☐ | […] |
11. Is uw informatiesysteem zodanig ontworpen dat de identiteit permanent geregistreerd wordt van diegenen die toegang hebben gehad tot de persoonsgegevens ? | ☒ | ☐ | […] |
12. Hebt u erin voorzien dat de geldigheid en de doeltreffendheid in de tijd van de ingestelde organisatorische en technische maatregelen gecontroleerd worden ter garantie van de beveiliging van de persoonsgegevens? | ☒ | ☐ | […] |
13. Hebt u voorzien in urgentieprocedures en rapporteringsprocedures bij beveiligingsincidenten waarbij persoonsgegevens betrokken zijn? | ☒ | ☐ | […] |
14. Beschikt u over een bijgewerkte documentatie betreffende de verschillende genomen beheersmaatregelen ter bescherming van persoonsgegevens en de verschillende verwerkingen die er betrekking op hebben? | ☒ | ☐ | […] |
Xxxxxxx moet kunnen aantonen dat de in dit artikel opgesomde maatregelen werden getroffen. Op eenvoudig verzoek van het VEKA moet Xxxxxxx hiervan aan het VEKA het bewijs overmaken.
In het geval Xxxxxxx voor de verwerking van persoonsgegevens die het voorwerp zijn van voorliggend protocol, beroep doet op een verwerker (of meerdere verwerkers), doet de Fluvius uitsluitend beroep op verwerkers die afdoende garanties met betrekking tot het toepassen van passende technische en organisatorische maatregelen bieden opdat de verwerking aan de vereisten van de algemene verordening gegevensbescherming voldoet en de bescherming van de rechten van de betrokkene is gewaarborgd. Fluvius sluit in voorkomend geval met alle verwerkers een verwerkersovereenkomst in overeenstemming met artikel 28 van de algemene verordening gegevensbescherming. Partijen bezorgen elkaar een overzicht van de verwerkers die de gevraagde gegevens verwerken, en actualiseren dit overzicht zo nodig.
Artikel 7: Kwaliteit van de persoonsgegevens
Het VEKA bezorgt Fluvius de overeengekomen gegevens die beschikbaar zijn in de energieprestatiedatabank (EPB).
Zodra Xxxxxxx één of meerdere foutieve, onnauwkeurige, onvolledige, ontbrekende, verouderde of overtollige gegevens in de persoonsgegevens, vermeld in artikel 3, vaststelt (al dan niet op basis van een mededeling van de betrokkene, meldt zij dat onmiddellijk aan het VEKA die na onderzoek binnen één maand van de voornoemde vaststellingen de gepaste maatregelen treft en Fluvius daarvan vervolgens op de hoogte brengt.
Artikel 8: Sanctie bij niet-naleving
In geval van toepassingsproblemen of bij overtreding van dit protocol verbinden de partijen zich ertoe overleg te plegen en samen te werken teneinde zo snel mogelijk tot een minnelijke schikking te komen.
Bij gebrek aan akkoord tussen de partijen wordt het geschil beslecht met toepassing van het bepaalde in artikel 10.
Onverminderd haar recht om een schadevergoeding te vorderen voor de schade die het VEKA geleden zou hebben ingevolge de niet-naleving van deze overeenkomst, kan het VEKA, in afwijking van het bepaalde in artikel 11, dit protocol middels eenvoudige kennisgeving en zonder voorafgaandelijke ingebrekestelling eenzijdig beëindigen indien Fluvius deze persoonsgegevens verwerkt in strijd met hetgeen bepaald is in dit protocol, met de algemene verordening gegevensbescherming of met andere relevante wet- of regelgeving inzake de bescherming van natuurlijke personen bij de verwerking van persoonsgegevens.
Artikel 9: Meldingsplichten
Partijen engageren zich in het licht van artikel 33 van de algemene verordening gegevensbescherming om elkaar via de functionarissen voor gegevensbescherming zonder onredelijke vertraging op de hoogte te stellen van elk gegevenslek dat zich voordoet betreffende de meegedeelde gegevens met impact op beide partijen en in voorkomend geval onmiddellijk gezamenlijk te overleggen teneinde alle maatregelen te nemen om de gevolgen van het gegevenslek te beperken en te herstellen. De partijen verschaffen elkaar alle informatie die ze nuttig of nodig achten om de beveiligingsmaatregelen te optimaliseren.
Elke partij brengt de andere partij onmiddellijk op de hoogte van wijzigingen van wetgeving met impact op voorliggend protocol, zoals de finaliteit, proportionaliteit, frequentie, duurtijd enz. en in voorkomend geval, voor wat betreft de ontvangende partij, van wijzigingen omtrent de verwerkers.
Artikel 10: Toepasselijk recht en geschillenbeslechting
Dit protocol wordt beheerst door het Belgisch recht.
Alle geschillen die voortvloeien uit of verband houden met dit protocol worden beslecht door de bevoegde rechtbank in Brussel
Artikel 11: Inwerkingtreding en opzegging
Dit protocol treedt in werking vanaf ondertekening door beide partijen.
Partijen kunnen dit protocol schriftelijk opzeggen mits inachtneming van een opzegtermijn van 3 maanden.
Het protocol eindigt van rechtswege na afloop van de in artikel 5 van dit protocol bedoelde termijn van mededeling. Het protocol eindigt tevens van rechtswege wanneer er geen rechtsgrond meer bestaat voor de gevraagde doorgifte van persoonsgegevens.
Opgemaakt te Brussel, op 15/03/22 in evenveel exemplaren als dat er partijen zijn.
Getekend door:Xxx Xxxxxxx (Signature) Getekend op:2022-03-29 08:58:44 +02:00
Reden:Ik keur dit document goed
Namens het VEKA namens XXXXXXX
Xxx Xxxxxxx Xxx Xxxxxxxx
Administrateur-Generaal Directeur klantendienst
Xxxx Xxxxxxxxxx
Directeur Secretariaat-Generaal